Описание
Уязвимость rubygem-activestorage
Наименование уязвимого пакета
rubygem-activestorage
rubygem-activestorage-doc
Пакет обновления
rubygem-activestorage-2:6.1.6.1-4.el7.noarch
rubygem-activestorage-doc-2:6.1.6.1-4.el7.noarch
Версия уязвимого пакета младше
6.1.6.1
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) rubygem-activestorage Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
08.05.2026
CVE-2026-33202
Идентификатор БДУ ФСТЭК России:
BDU:2026-07240Описание уязвимости:
Уязвимость в rubygem-activestorage связанная с недостаточной нейтрализацией специальных элементов в запросе. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
7.5 High
CVSS3
7.8 High
CVSS2